הליקס קיטן (Helix Kitten), הידועה גם בשמה המקוצר APT34, הינה קבוצה איראנית המבצעת פעולות סייבר התקפיות נגד מספר יעדים שונים וביניהם; ארצות ה...
הליקס קיטן (Helix Kitten), הידועה גם בשמה המקוצר APT34, הינה קבוצה איראנית המבצעת פעולות סייבר התקפיות נגד מספר יעדים שונים וביניהם; ארצות הברית, ישראל וערב הסעודית. מלבד שמה הרשמי ושמה המקוצר, ידועה הקבוצה בשמות נוספים בתעשייה שאת חלקן נתנו לקבוצה חברות אבטחת המידע, כגון; OilRig, Helminth, Clayslide, IRN2, Pipefish. הקבוצה החלה את פעילותה בין השנים 2014~2015, כשהקמתה הרשמית נעשתה (ע״פ מקורות מידע מהימנים רבים) בשנת 2014. הליקס קיטן ממוקדת מטרות ויעדים מסוימים, כדוגמת חברות וארגונים ממשלתיים ופיננסיים, לצד תחומי האנרגיה, התעופה, החלל ופטרוכימיה. אופן התקיפה של הקבוצה נעשה באמצעות הפצת נוזקות, שימוש בפקודות מאקרו וניצול ׳הזדמנויות׳ באמצעות Powershell.
In an incident reminiscent of the Shadow Brokers leak that exposed the NSA's hacking tools, someone has now published similar hacking tools belonging to one of Iran's elite cyber-espionage units, known as APT34, Oilrig, or HelixKitten. https://t.co/7C9bjXAwtO
— AntiVirusLV (@AntiVirusLV) April 18, 2019